سازمان حفظ حریم خصوصی NOYB شکایتی علیه شرکت Xandr که زیرمجموعه تبلیغاتی مایکروسافت است تنظیم کرده است. طبق گفته NOYB، شرکت Xandr برای ارائه خدماتش اطلاعات بسیار زیادی را برای ایجاد پروفایل از کاربران جمع آوری می کند اما اطلاعات وب سایت خود این شرکت نشان می دهد که آنها هیچ کدام از ۱۲۹۴ درخواست دسترسی و ۶۶۰ درخواست حذف اطلاعات را که بر اساس قوانین GDPR انجام شده است را برآورده نکرده اند.

 

شکایت NOYB علیه Xandr مایکروسافت به دلیل نقض GDPR

 

احتمالا خیلی از افراد تا به حال اسم Xandr مایکروسافت را نشنیده اند و نمی دانند کارش چیست. NOYB در بیانیه خود توضیح جالبی ارائه کرده است:

“اگر شرکت ها می خواهند از تبلیغات هدفمند برای معرفی محصولات یا خدمات خود به صورت آنلاین استفاده کنند، باید از طریق پلتفرم های مزایده لحظه‌ای (RTB) عبور کنند. یکی از این پلتفرم ها توسط شرکت تابعه مایکروسافت، Xandr، اداره می شود که به تبلیغ کنندگان این امکان را می دهد تا فضای تبلیغاتی را در وب سایت ها یا برنامه های تلفن همراه به صورت کاملا خودکار خریداری کنند. هنگامی که کاربری از یک وب سایت بازدید می کند، یک الگوریتمی برای تصمیم گیری در مورد اینکه کدام شرکت می تواند یک تبلیغ را نمایش دهد، انجام می شود. از آنجایی که علایق و ویژگی های کاربران در نهایت تمایل تبلیغ کننده برای قرار دادن تبلیغ را تعیین می کند، Xandr برای ایجاد پروفایل از کاربران و امکان هدفمند کردن تبلیغات، حجم عظیمی از داده های شخصی را جمع آوری و به اشتراک می گذارد. بخش زیادی از این داده ها توسط طرف های خارجی مانند emetriq، که زیرمجموعه [Deutsche Telekom] است، خریداری می شود.”

طبق گفته NOYB که به تحقیقات استناد کرده، به نظر می رسد Xandr داده های حساس زیادی از کاربران را پردازش می کند، از جمله اطلاعات مربوط به سلامت، زندگی، عقاید سیاسی و فلسفی، اعتقادات مذهبی و وضعیت مالی، و به نظر می رسد بخش های نسبتاً عجیبی برای طبقه بندی کاربران مانند “معلولیت_فرانسوی”،  و “یهودی_فرانسوی” وجود دارد.

در حالی که قطعا دیدن داده هایی که Xandr سعی در جمع آوری آنها دارد نگران کننده است، درخواست دسترسی NOYB به Emetriq، یکی از تامین کنندگان Xandr، نشان می دهد که داده هایی که Xandr در اختیار دارد ممکن است خیلی دقیق نباشند.

به گفته emetriq، شاکی در این پرونده هم مرد است و هم زن، بین ۱۶ تا ۶۰+ سال سن دارد، درآمدی بین ۵۰۰ تا ۴۰۰۰ یورو دارد و هم به دنبال کار است، هم شاغل است، هم دانشجو است، هم دانش آموز است و هم در یک شرکت کار می کند – خیلی دقیق نیست.

NOYB هشدار می دهد که emetriq احتمالا تنها تامین کننده اطلاعات Xandr نیست، بنابراین احتمالا Xandr برای به دست آوردن تصویری دقیق تر از هر کاربر برای هدفمند کردن بهتر تبلیغات، فیلترینگ خاص خود را نیز انجام می دهد.

NOYB اعلام کرد که شکایت GDPR نزد Garante، مقام مسئول محافظت از داده ایتالیا، ثبت شده است. این شکایت بر روی مسائل شفافیت، حق دسترسی و استفاده از اطلاعات نادرست در مورد کاربران تمرکز دارد. NOYB می خواهد Garante عملیات پردازش Xandr را بررسی کند و از این شرکت بخواهد که با درخواست های GDPR مطابقت داشته باشد.

همچنین خواستار اعمال جریمه‌ای معادل ۴ درصد از گردش مالی سالانه Xandr برای جلوگیری از رفتارهای نادرست در آینده شده است.

source